適合第一次接觸代理協定、拿到訂閱後不知道該選 VMess、VLESS 還是 Trojan 的使用者。本文會先拆解三種協定各自負責的工作,再從相容性、速度、穩定度、安全層與裝置環境比較差異,最後示範如何在 v2rayN 或 v2rayNG 中確認節點欄位,避免只看名稱就隨意更換協定。
先理解:協定名稱不直接等於速度
第一次使用代理時,最常見的誤解是把 VMess、VLESS、Trojan 當成三種固定的「速度等級」。實際上,協定只是連線設定的一部分,真正影響體驗的因素還包括伺服器距離、網路丟包、遠端連接埠、傳輸方式、TLS 或其他安全層、伺服器負載,以及用戶端所使用的核心。即使兩個節點都標示為 VLESS,若一個使用 TCP、另一個使用 WebSocket 加 TLS,實際延遲與穩定度也可能完全不同。
代理連線通常會先由用戶端建立本機入站,例如 SOCKS 或 HTTP 連接埠,再由 Xray 或 V2Fly 核心依節點設定建立遠端出站。v2rayN、v2rayNG 主要負責管理節點、訂閱、路由與本機代理;VMess、VLESS、Trojan 則是核心處理遠端連線時所使用的協定。這表示「匯入成功」只代表設定格式被讀取,不代表節點一定適合目前網路。
其中 443 是常見的遠端 HTTPS 或 TLS 連接埠,但不能單靠連接埠判斷節點屬於 Trojan 或 VLESS。10808 則是部分 v2rayN、v2rayNG 設定中的本機 SOCKS 入口,並不是伺服器連接埠。若用戶端曾被修改過,實際數值可能不同,應以「設定」→「參數設定」中的本機監聽設定為準。
VMess、VLESS、Trojan 各自負責什麼
VMess 是較早普及的代理協定,節點通常會包含 UUID、伺服器位址、連接埠、傳輸方式與安全設定。它經常與 TCP、WebSocket、TLS 等組合使用,許多舊訂閱與既有伺服器仍以 VMess 為主。VMess 的優點是歷史相容性廣,遇到使用時間較久的節點或舊版設定時,通常比較容易在不同客戶端中讀取。
VLESS 的身分驗證結構較精簡,通常以 UUID 識別使用者,本身不等於加密,也不會自動決定傳輸方式。VLESS 可以搭配 TCP、WebSocket、gRPC、TLS,也可能搭配 Xray 的 XTLS Vision 或 REALITY。看到 vless:// 只能說明節點使用 VLESS URI,仍要繼續確認 security、flow、type、sni 等欄位。
Trojan 的設計重點是把代理驗證放在 TLS 連線之中,常見設定包含密碼、伺服器位址、TLS、SNI 與傳輸方式。許多 Trojan 節點使用 443 連接埠與網域名稱,因此對需要標準 TLS 外觀、且伺服器端已正確配置憑證的環境較方便。不過,Trojan 並不是「只要填 443 就能使用」;憑證、SNI、密碼與傳輸參數有一項不一致,仍會在握手階段失敗。
VMess 基本欄位
- 識別方式
- UUID
- 常見傳輸
- TCP、WebSocket
- 常見安全層
- TLS 或 none
- 相容重點
- 檢查 alterId 與傳輸參數
舊節點常見 VMess + WebSocket + TLS,不能只複製 UUID 而省略路徑與 SNI。
VLESS 常見欄位
- 識別方式
- UUID
- 常見組合
- TCP、WS、gRPC
- 進階欄位
- flow、Reality
- 相容重點
- 依核心判斷 Vision 或 Reality
VLESS 不自帶完整加密語意,必須連同 TLS、REALITY 或其他安全層一起判讀。
Trojan 基本欄位
- 識別方式
- 密碼
- 常見連接埠
- 443
- 常見安全層
- TLS
- 相容重點
- 憑證與 SNI 必須一致
Trojan 的連線成功與否高度依賴伺服器憑證、SNI、密碼及傳輸設定的完整配對。
共通檢查項目
- 遠端主機
- address
- 遠端連接埠
- port
- 傳輸方式
- network / type
- 本機入口
- SOCKS 或 HTTP
節點名稱可以自行修改,真正具有判斷價值的是這些結構化欄位。
相容性與安全性:不要把不同概念混在一起
相容性是指用戶端與核心能否正確讀取、產生並執行節點設定;安全性則涉及身分驗證、傳輸保護、TLS 憑證與伺服器配置。VMess 能被某個版本匯入,不代表該節點的 WebSocket、TLS 或路徑一定正確。VLESS 能顯示在清單中,也不代表目前核心支援節點所要求的 xtls-rprx-vision 或 REALITY 欄位。
對新手而言,最穩妥的做法是優先使用訂閱提供者指定的核心與設定格式。若節點含有 security=reality、公鑰、short ID 或 flow=xtls-rprx-vision,通常應選擇能完整支援這些欄位的 Xray 核心。若是一般 VMess、WebSocket、標準 TLS 或基礎 VLESS,則應以目前可正常連線的核心為優先,不必為了追求「新協定」而強行轉換。
- VMess:適合需要延續舊訂閱、舊伺服器或既有 WebSocket 設定的環境。
- VLESS:適合伺服器已提供 Vision、REALITY 或較新的 Xray 組合,且核心欄位完整的情況。
- Trojan:適合伺服器提供正確 TLS 憑證與 SNI,並希望使用較清楚的密碼驗證設定時。
- 安全性判斷:不要只看協定名稱,應同時核對 TLS、REALITY、憑證、SNI 與傳輸參數。
結論:先確認伺服器提供什麼,再決定客戶端怎麼選
協定選擇不是在三個名稱中自由改寫,而是要按照服務提供者給出的完整節點欄位來執行。只要任意改動 UUID、密碼、SNI、路徑或安全類型,就可能讓原本可用的設定失效。
依使用情境選擇,而不是盲目追求最新
如果手上的訂閱以 VMess 為主,而且在 v2rayN 或 v2rayNG 中更新後能正常連線,最合理的做法是先保留 VMess。它未必在所有網路環境中都最快,但相容性與可維護性往往比更換協定重要。尤其是從舊裝置移轉設定時,先匯入並驗證原有節點,再考慮其他方案,較容易找出問題來源。
如果訂閱同時提供 VLESS 與 VMess,可以先測試同一地區、相近負載的節點,再觀察連線是否穩定。不要拿一個距離較近的 VLESS 節點與一個高負載的 VMess 節點直接比較速度,這樣測到的主要是伺服器與路線差異,而不是協定本身。測試時應固定同一個網站、同一個網路環境,並重複測試數次。
Trojan 適合設定來源清楚、TLS 憑證維護正常的服務。如果錯誤訊息包含 x509、certificate 或 server name,先排查系統時間、SNI 與伺服器憑證,不要立即把 Trojan 改成 VMess。改換協定無法修復一張過期或網域不符的 TLS 憑證。
| 你的情況 | 優先考慮 | 先確認的項目 |
|---|---|---|
| 舊訂閱可正常使用 | 保留 VMess | UUID、傳輸方式、WebSocket 路徑、TLS |
| 訂閱含 Vision 或 REALITY | 使用 VLESS + Xray | flow、serverName、公鑰、short ID、指紋 |
| 服務商指定 TLS 與密碼 | 使用 Trojan | 密碼、SNI、憑證網域、遠端連接埠 |
| 只想測試哪個較穩 | 比較同條件節點 | 相同地區、相近負載、相同網路與測試目標 |
動手確認節點欄位與核心
在實際操作前,建議先備份目前可用的訂閱或匯出設定。不要同時修改協定、核心、路由與本機連接埠,否則即使連線失敗,也很難判斷是哪個變更造成影響。下面的流程適用於已經取得訂閱或單一節點 URI 的新手。
先匯入節點
v2rayN 進入「訂閱群組」→「訂閱群組設定」,儲存完整訂閱網址後執行「更新全部訂閱」。v2rayNG 則從左上角選單進入「訂閱群組設定」,儲存後執行「更新訂閱」。
查看協定欄位
在節點清單中選取設定並開啟編輯視窗,確認類型是 VMess、VLESS 或 Trojan。不要只依節點名稱中的「TLS」「Reality」等字樣判斷。
核對傳輸設定
檢查 address、port、network、TLS、SNI、WebSocket path 或 gRPC serviceName。VLESS 若出現 flow、公鑰與 short ID,應確認使用支援該欄位的 Xray 核心。
選擇核心
在 v2rayN 可開啟「設定」→「參數設定」→「Core 類型」確認核心;v2rayNG 則在設定中的核心相關選項核對目前使用的核心。先按照訂閱提供者的要求選擇,不要任意混用。
啟動並測試
選取節點後啟動核心,再開啟系統代理或應用程式內的代理設定。先測試一般網頁與 DNS,再查看核心日誌中的第一筆錯誤,避免只依延遲測試結果下結論。
如果節點能匯入但無法連線,先將問題分成三層:核心是否成功啟動、本機代理連接埠是否被占用、遠端握手是否成功。v2rayN 常見本機 SOCKS 連接埠是 10808,HTTP 連接埠可能是 10809,但實際設定會因版本或使用者修改而不同。若日誌顯示 bind 或 listen 失敗,應先處理本機連接埠衝突,而不是更換 VMess 或 VLESS。
新手最容易踩到的五個坑
第一個坑是把訂閱網址當成單一節點匯入。以 https:// 開頭的網址通常是訂閱來源,應放入訂閱分組;以 vmess://、vless:// 或 trojan:// 開頭的內容,才通常是單一節點 URI。入口選錯時,常見結果是更新失敗、清單為空或只新增一筆不完整設定。
第二個坑是只修改一個欄位。把 VMess 改成 VLESS、把 TLS 改成 REALITY,或只替換伺服器位址,都不能保證連線成立。協定、身分驗證、傳輸、安全層與伺服器端設定必須相互配對。第三個坑是把節點遠端連接埠與本機代理連接埠混為一談,這會導致瀏覽器或其他應用程式連到錯誤位置。
第四個坑是看到延遲數值低就認定節點一定好用。延遲測試通常只反映特定探測請求,不一定代表下載、串流、長連線或 DNS 解析表現。第五個坑是遇到 TLS 錯誤就關閉憑證驗證。這種做法會降低連線安全,也無法修正真正的 SNI、時間或伺服器憑證問題。
VLESS 一定比 VMess 快嗎?
不一定。速度還受到伺服器負載、網路路線、傳輸方式與丟包影響,應在相同條件下測試。
看到 443 就代表是 Trojan 嗎?
不是。VLESS、VMess 也能使用 443,請查看協定類型、TLS 與其他節點欄位。
節點可以匯入但不能連線怎麼辦?
先確認核心是否啟動,再檢查 address、port、SNI、傳輸方式與安全層,最後查看核心日誌。
可以把 VMess 手動改成 Trojan 嗎?
不建議。兩者的驗證方式與伺服器配置不同,應使用服務商提供的完整 Trojan 節點。
最後怎麼選:以完整設定與實測結果為準
對完全沒有經驗的使用者,沒有一個協定能在所有網路與裝置上固定勝出。最實用的順序是:先匯入服務商提供的原始設定,再確認核心能完整解析;接著在同一網路中測試數個條件接近的節點,最後依穩定度、TLS 錯誤、連線恢復速度與實際應用需求做決定。
- 已有穩定的 VMess 節點:先保留設定,不必為了名稱更新而轉換。
- 需要 XTLS Vision 或 REALITY:優先確認 Xray 核心與所有配套欄位。
- 服務商提供完整 TLS 憑證與密碼設定:按照原始參數使用 Trojan。
- 多個協定都能使用:固定測試條件,觀察長時間穩定度,而非只看一次延遲。
- 任何協定出現錯誤:先讀取核心日誌,避免連續修改多個設定造成新的變因。
如果仍不確定,請優先查看本站的使用指南,確認訂閱匯入、系統代理與本機連接埠設定。需要重新取得用戶端時,可前往下載頁選擇 Windows、macOS、Android 或 Linux 對應版本。記住,真正可靠的選擇不是最流行的協定名稱,而是與伺服器設定、核心能力及目前網路環境完整匹配的方案。